MR • 20 Agt 2025 09:43
Cisco Temukan Kerentanan Kritis pada Sistem Keamanan Firewall Selengkapnya
Telah diidentifikasi kerentanan kritis dengan kode CVE-2026-33026 pada mekanisme backup dan restore Nginx UI. Kerentanan ini berasal dari model kepercayaan melingkar (circular trust) dalam proses verifikasi integritas cadangan.
Dalam implementasinya, kunci enkripsi dan Initialization Vector diberikan langsung kepada klien dalam bentuk backup security token. Hal ini memungkinkan pihak tidak berwenang untuk memodifikasi isi cadangan, menghitung ulang hash, serta mengenkripsi ulang data sehingga terlihat sah oleh sistem.
Eksploitasi dapat dilakukan dengan mengunggah file cadangan yang telah dimanipulasi tanpa memerlukan autentikasi maupun prasyarat khusus.
Permasalahan terletak pada desain mekanisme validasi integritas backup yang tidak aman, di mana:
Kerentanan ini berpotensi menyebabkan:
Versi terdampak: Seluruh versi hingga 2.3.3
Versi perbaikan: 2.3.4 atau lebih baru
Kerentanan ini memiliki tingkat keparahan tinggi dan dapat dieksploitasi tanpa autentikasi, sehingga memerlukan penanganan segera. Pembaruan sistem dan penguatan kontrol keamanan merupakan langkah penting untuk mencegah dampak yang lebih luas.
Sumber Referensi:
https://securityonline.info/nginx-ui-backup-vulnerability-poc-disclosed-cve-2026-33026/
MR • 02 Des 2025 13:02
GitLab Rilis Patch Penting Perbaiki Celah Eskalasi Hak Akses dan Serangan DoS Selengkapnya
MR • 22 Des 2025 09:32
Roundcube Webmail Kena Dua Celah Serius: XSS Lewat SVG dan Bocor Informasi Inbox Selengkapnya